trivy-mcp

by Aqua Security (open source) · Claude Desktop, Claude Code

MCP MCP Servers Open Source ★ Must have v0.0.20 · 17.12.2025 активный

MCP-сервер для Trivy — самого популярного сканера уязвимостей в контейнерах. Находит CVE, секреты, неправильные конфигурации в образах, файловой системе, IaC и Git-репозиториях. Возможности: - Сканирование Docker/OCI-образов на CVE - Обнаружение секретов (API-ключи, пароли, токены) в коде - Мисконфигурации Dockerfile, Kubernetes YAML, Terraform - SBOM-генерация (CycloneDX, SPDX) - Лицензионный аудит зависимостей - Интеграция с базами NVD, OSV, GitHub Advisory

v0.0.20
17.12.2025 current
Добавлен 18.06.2026 · Обновлён 07.07.2026 · MCP Servers
Установка
# Требуется Trivy: https://aquasecurity.github.io/trivy/
# Установить плагин MCP:
trivy plugin install mcp

# Claude Desktop — claude_desktop_config.json:
{
  "mcpServers": {
    "trivy": {
      "command": "trivy",
      "args": ["mcp"]
    }
  }
}

# Claude Code (CLI):
claude mcp add trivy -- trivy mcp

# OpenCode — ~/.config/opencode/opencode.json:
{
  "mcp": {
    "trivy": {
      "type": "local",
      "command": ["trivy", "mcp"]
    }
  }
}
переведено ИИ

Плагин сервера Trivy MCP

GitHub All Releases

https://github.com/user-attachments/assets/125791b0-3164-4dcc-8fb3-e45481a9cbf7

Этот плагин запускает сервер Model Context Protocol (MCP), который интегрирует возможности сканирования безопасности Trivy с VS Code и другими инструментами с поддержкой MCP.

Возможности

  • Сканирование на естественном языке: Задавайте вопросы о проблемах безопасности на естественном языке
  • Типы сканирования:
  • Сканирование файловой системы для локальных проектов
  • Сканирование уязвимостей в образах контейнеров
  • Анализ безопасности удалённых репозиториев
  • Интеграция с платформой Aqua: Опциональная интеграция с платформой Aqua Security для расширенных возможностей сканирования и соответствия политикам обеспечения гарантий
  • Гибкая транспортная система: Поддержка протоколов передачи stdio, потокового HTTP и SSE (Server-Sent Events)
  • Интеграция с IDE: Бесшовная интеграция с VS Code, Cursor, JetBrains IDE и Claude Desktop

Быстрый старт

Установка

trivy plugin install mcp

Запуск сервера

trivy mcp

Документация

Для получения полной документации, пожалуйста, ознакомьтесь с каталогом документации:

Пример запроса

После настройки плагина и конфигурации вашей IDE вы можете начать задавать вопросы, связанные с безопасностью:

Есть ли в этом проекте уязвимости или ошибки конфигурации?

Для получения дополнительных примеров посетите страницу Примеры запросов.

Лицензия

Лицензия MIT - подробности смотрите в файле LICENSE.

Комментарии
Войдите, чтобы оставить комментарий